サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
Windows Server 2012 –大文字と小文字を区別するファイル名とディレクトリ名を完全にサポートしますか?
Windows 2012で大文字と小文字が区別されるファイル名とディレクトリが完全にサポートされているかどうかを知りたいです。言い換えると、ファイルとディレクトリを別のケースで保存したいと思います。例: myFile.txt myfile.txt MYFILE.TXT Windows 2008に該当する次のリンクを見つけました。 ファイル名とフォルダー名の大文字と小文字の区別を構成する 上記の手順が正常に実行された場合: WindowsエクスプローラとDOSプロンプトを通常どおり使用してファイルをコピー/移動/削除できますか、それとも他のインターフェイスが必要ですか? FTP経由でログインして、実際には異なるファイルやディレクトリであるかのように、大文字と小文字が異なるファイルとフォルダーを処理できますか? 上記の設定を適用した後、Windowsエクスプローラーとコマンドプロンプトを使用するときに問題が発生する、Windows 2003、Windows 7などの「古い」投稿を多数読んだことがあります。 私はまた、人々が持つ問題を抱えていることを読んだことがあるWin32アプリケーションがファイルを正しく処理していない(同じ名前が異なる場合を有します)。

2
dnsmasqはどれくらいの期間DNSをキャッシュしますか?
私はマニュアルページを調べましたが、dnsmasqがdnsをキャッシュする時間を見つけることができませんでした。キャッシュと有効期限のルールは何ですか? 外部サービスへのリクエスト送信がnamelookupに5秒または10秒以上かかることがあるという問題があります。外部サービスのIPを/ etc / hostsに保存できますが、IPの変更が怖いです。Dnsmasqをインストールすると、名前のルックアップが改善されますが、遅い名前のルックアップはまだ少ない頻度で起こります。 1つの解決策は、cronジョブで単純なpingをセットアップすることですが、最初に有効期限を確認する必要があります。 ありがとう。 更新 追加されたdig出力 ; <<>> DiG 9.8.1-P1 <<>> api.mch.weixin.qq.com ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 45012 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;api.mch.weixin.qq.com. IN A …
9 dnsmasq 

2
nginx proxy_passは、サーバーがまだアクティブであっても、最終的にGATEWAY_TIMEOUTを返します
nginxが最初にロードされたときに正常に機能するnginxプロキシパススルーを設定しましたが、最終的に(おそらく1日後かどうか?この時点では不明確)、プロキシパススルーである場所は504 GATEWAY_TIMEOUT応答のみを返します。奇妙なことに、私は複数のproxy_passロケーションをセットアップしており、何がダウンし、何がアップし続けるかはランダムです。 nginx設定ファイルは次のとおりです。 server { listen 80; server_name example.com; access_log /var/log/nginx/access.log; error_log /var/log/nginx/error.log; root /srv/www/frontend/current/; location / { try_files $uri $uri/ /index.html; } # Block all svn access if ($request_uri ~* ^.*\.svn.*$) { return 404; } # Block all git access if ($request_uri ~* ^.*\.git.*$) { return 404; } location …

3
複数のロードバランサーを使用してトラフィックをアプリケーションサーバーにリダイレクトすることはできますか?
ロードバランシングは初めてですが、複数のロードバランサーを使用してトラフィックをアプリケーションサーバーにリダイレクトできるかどうか疑問に思っています。どうすればいいのか分かりません。ドメイン名は、特定のサーバーのIPアドレス(この場合は1つのロードバランサーのIP)と1対1で一致する必要はありませんか?各ロードバランシングサーバーのIPが異なる場合、両方のロードバランサー(または10ロードバランサーまたは50または100)がリクエストをどのように受信できますか?

1
Mesos導入の最良の基盤
現在、新しいApache Mesosクラウドセットアップのアーキテクチャを設計しています。目標は、異なるスタックを同じアーキテクチャに移動することでシステムを統合することです。主なワークロードは、Apache Sparkを使用したビッグデータ分析と、Webサーバー、メールサーバーなどの企業インフラストラクチャです。 アイデアは、Mesos(Marathon / Chronos、AuroraまたはSingularity)で使用可能なスケジューラーの1つで実行されているDockerコンテナーでWebサービスを実行することです。したがって、これは最初のMesosフレームワークグループになります。その隣に、Apache Sparkフレームワークとデータストレージ用のいくつかのデータベースフレームワークがあります。これはMesosフレームワークの2番目のグループになります。テストのためにすべてを並行して実行した後、詳細を選択します。 ただし、Mesos自体を実行する基準を決定するのは困難です。理想的には、できる限り金属の近くで実行する必要があります。また、オーケストレーションソリューションを使用して、Mesosおよびフレームワークデーモンが常に障害時に実行/再起動されるようにします。検討しているオプションは次のとおりです。 1)Mesosとフレームワークを最小限のOSでDockerコンテナーとして実行する。この点で、私たちは現在、CoreOSとFleetに傾いています。 2)Ubuntu / DebianサーバーでMesosとフレームワークを直接実行します。このオプションでは、フォアマンとパペットに傾いています。 質問については、重要な順に、次の解決策を特定しようとしています。 構成するのが最も簡単です 維持および更新を維持するのが最も簡単です オーバーヘッドが最も少ない これまでにCoreOSを使用したことはありませんが、私たちが向かっているように見えるオプションです。私がこれに関して抱えている大きな(主観的な)問題の1つは、DockerコンテナーでMesosを実行してから、MesosでDockerコンテナーを実行することです。これは「不潔」で間違っているようです。これはメリットのない考慮事項ですか? 同様の考え方は、レイヤー間の冗長性にも関係しています。私がどこから来たのかを説明するために、Mesosが金属の上で実行される実際のOSであるなら、私は好むでしょう。使用する基盤に関係なく、アーキテクチャの複数の層(つまり、CoreOS&Fleet&SystemD == Mesos&Marathon&Chronos)で同じ意図された機能が得られるようです。これは避けられませんか? 基準を考慮して、検討に失敗したMesosの下のレイヤーを実行する他の良いオプションはありますか?

2
ローカルLAN DNSを解決するSERVFAILを返すunbound / nsd。nsdだけでも問題なく動作します
unboundをローカルの再帰DNSサーバーとして使用しています。ローカルLAN DNSを設定するためにnsdを追加しました。nsdはポート53530でリッスンしており、正常に動作します。 $ dig @127.0.0.1 data2.datanet.home -p 53530 ; <<>> DiG 9.9.2-P2 <<>> @127.0.0.1 data2.datanet.home -p 53530 ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 59577 ;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 1 ;; …

8
マルチサイトホスティング-サイトを互いに保護するために見逃されている重要な脆弱性?
編集#2 2015年7月23日:以下の設定で見逃した、またはすべてがカバーされていると信じる理由を与えることができる重要なセキュリティ項目を識別する新しい答えを探しています。 編集#3 2015年7月29日:私は特に、セキュリティ制限を回避するために悪用される可能性のあるものを不注意に許可したり、何かを広く開いたままにしたりするなど、設定ミスの可能性を探しています。 これはマルチサイト/共有ホスティングセットアップであり、共有Apacheインスタンス(つまり、1つのユーザーアカウントで実行)を使用したいが、各WebサイトのユーザーとしてPHP / CGIを実行して、サイトが別のサイトのファイルにアクセスできないようにします。見落としがないことを確認してください(たとえば、symlink攻撃防止について知らなかった場合)。 ここに私がこれまで持っているものがあります: PHPスクリプトがWebサイトのLinuxユーザーアカウントおよびグループとして実行され、投獄されている(CageFSを使用するなど)か、少なくともLinuxファイルシステムのアクセス許可を使用して適切に制限されていることを確認します。 suexecを使用して、CGIスクリプトがApacheユーザーとして実行できないようにします。 サーバーサイドインクルードサポート(shtmlファイルなど)がOptions IncludesNOEXEC必要な場合は、予期しないときにCGIが実行されないようにするために使用します(ただし、suexecを使用する場合はそれほど心配する必要はありません)。 ハッカーがApacheをだまして別のWebサイトのファイルをプレーンテキストとして提供したり、DBパスワードのような悪用可能な情報を開示したりできないように、symlink攻撃から保護します。 ハッカーが利用できなかったディレクティブのみを許可するようにAllowOverride/ AllowOverrideListを構成します。上記の項目が適切に行われれば、これは問題ではないと思います。 MPM ITKは、それほど遅くなく、ルートとして実行されなかった場合に使用しますが、共有Apacheを使用したいのですが、安全に行われることを確認してください。 http://httpd.apache.org/docs/2.4/misc/security_tips.htmlを見つけましたが、このトピックについて包括的ではありませんでした。 知っておくと便利な場合は、CageFSとmod_lsapiでCloudLinuxを使用する予定です。 他に確認または確認することはありますか? EDIT 2015年7月20日:人々は一般的に価値のあるいくつかの良い代替ソリューションを提出しましたが、この質問は共有Apacheセットアップのセキュリティに関してのみ対象となっていることに注意してください。具体的には、1つのサイトが別のサイトのファイルにアクセスしたり、他のサイトを侵害したりする可能性がある、上記でカバーされていないものはありますか? ありがとう!

2
RemoteApp 2012でのセッション管理の委任
2012 R2に、かなり大きなRemoteApp環境を構築し、完全にパッチを適用しました。すべてが順調に機能しているので、今度はオフショアでタスクを第一線のチームに委任する時が来ました。 ファーストラインのスタッフにセッションを管理してもらいたいと思っています。たとえば、セッションがハングした場合(プロファイルドライブへの接続が失われた場合)。セッションからログオフできる必要があります。 私はすべてのサーバーでこのような権限を設定しようとしました: wmic /namespace:\\root\CIMV2\TerminalServices PATH Win32_TSPermissionsSetting WHERE (TerminalName="RDP-Tcp") CALL AddAccount "ADMIN\MyGroupWithPeopleManagingTheTS",2 ただし、RD接続ブローカーに接続できないため、サーバーマネージャー>リモートデスクトップサービスを開くことはできません。 タスクマネージャーを開いてユーザーをログオフしようとすると、適切な権限がありません。このオプションは、ユーザーがそこにログオンしている場合、各サーバーに移動して確認する必要があるため、最適ではありません(複数のサーバーとリージョン間で自動負荷分散)。 つまり、基本的に:特定のグループのメンバーは、マシンの管理者権限をユーザーに与えずに、ユーザーをどのようにログオフできますか? これは2008年の方法ですが、ツールは使用できなくなりました。https: //technet.microsoft.com/en-us/library/cc753032.aspx

1
Postfix reject_unknown_reverse_client_hostname:デフォルトのunknown_client_reject_code(450)を550に置き換えます。なぜ/いつしないのですか?
毎日のスパムとの戦いで、ワイルドなインターネットから接続しているクライアントからのDNS要件を厳しく施行したいと思ったことが何度かあります。 具体的には、私が追加されているでしょうreject_unknown_reverse_client_hostname私の中の設定はsmtpd_client_restrictionsののように、セクションを: smtpd_client_restrictions = permit_sasl_authenticated check_client_access hash:/etc/postfix/access check_policy_service inet:127.0.0.1:4466 reject_unknown_reverse_client_hostname reject_unauth_pipelining とにかく、私はそのような制限に達したときのデフォルト値unknown_client_reject_codeが450であるため、Postfixの動作はかなり「ソフト」であることを指摘しました。したがって、クライアントは再試行を続けるように求められます。 550の応答を調査しているときに、Postfixの公式ドキュメントで次の声明に会いました。 私は絶対にRFC 5321全体の専門家ではありませんが、RFC 821を知るのに十分な年齢の誰かとして、450ではなく550応答が最大SMTPレベルでPostfixインスタンスに影響を与える可能性がある理由は本当にわかりません( RFC準拠の違反)、特に一時的なエラーの場合、Postfixは明示的な設定に関係なく450に固執することを特に考慮します。 それで、誰かがそのような置き換えの問題点を理解するのを手伝ってくれる? PS:その間、私は「リラックスした」制限で終わりました: smtpd_client_restrictions = permit_sasl_authenticated check_client_access hash:/etc/postfix/access check_policy_service inet:127.0.0.1:4466 warn_if_reject reject_unknown_reverse_client_hostname reject_non_fqdn_helo_hostname reject_unauth_pipelining reject_invalid_helo_hostname
9 postfix  smtp  spam 

1
smartdは本当にこのドライブが熱すぎると報告していますか?
「SMART使用属性:194 Temperature_Celsiusが146から150に変更されました。」これはCentOS 6.6にあります。 これはどういう意味ですか?ドライブは本当に高温ですか、それともソフトウェアのバグですか?ドライブはeSATA 2TBドライブで、手触りが涼しく、地下にあるサーバーは70Fです。 # smartctl -A /dev/sdb smartctl 5.43 2012-06-30 r3573 [x86_64-linux-2.6.32-504.16.2.el6.x86_64] (local build) Copyright (C) 2002-12 by Bruce Allen, http://smartmontools.sourceforge.net === START OF READ SMART DATA SECTION === SMART Attributes Data Structure revision number: 16 Vendor Specific SMART Attributes with Thresholds: ID# ATTRIBUTE_NAME FLAG VALUE WORST THRESH …
9 linux  smartctl 

2
PowerShell:一致するパラメーターが見つかりません
Powershellの世界は初めてです。以下は私の最初のスクリプトです $sServer = "Fully.Qualified.Computer.Name" $os = Get-WmiObject -class Win32_OperatingSystem -computername $sServer $object = New-Object –TypeNamePSObject $object | Add-Member –MemberTypeNoteProperty –Name OSBuild –Value $os.BuildNumber $object | Add-Member –MemberTypeNoteProperty –Name OSVersion –Value $os.Version $object | Add-Member –MemberTypeNoteProperty –Name BIOSSerial –Value $bios.SerialNumber Write-Output $object このスクリプトをPowershellISEで実行すると、次のエラーが発生します。 New-Object : A parameter cannot be found that …

2
共有フォルダーへのNetworkServiceアカウントアクセス(WinSrv 2012R2)
NetworkService IDの下で実行するプールのセットアップを使用してIISの下で実行されているサービスがあります。サービスがリモートサーバー上の共有フォルダーへのアクセスを必要とする場合、以前のバージョンのWinServerでは、共有のユーザー権限のリストに「ServerA $」アカウントを追加しました。 現在、Windows Server 2012(R2、おそらくいくつかの以前のバージョン)では、ユーザーを検索するときに、オブジェクトタイプウィンドウでコンピューターアカウントを選択できなくなりました。 (ここには「コンピュータ」チェックボックスがありました) ここで、ServerAのNetworkService Identityで実行されているプロセスに、ServerBの共有フォルダーへのアクセスをどのように許可しますか?

2
Redis 2.8.19から3.0.1へのアップグレード
現在Redis 2.8.19をインストールしていますが、最新の安定版リリース3.0.1にアップグレードしたいと考えています。もともと私は2.8.9をダウンロードし、圧縮解除してコンパイルしました。私のように以前にコンパイルしたことがある場合、2.8.19から3.0.1にアップグレードするための推奨されるアプローチは何ですか?私はこれに関するリソースを見つけようとしましたが、すぐに終わります。 前もって感謝します。
9 redis 

5
Azure Ubuntu VMのスワップを作成するにはどうすればよいですか?
私はこれについてかなりの数の投稿を読みましたが、次のことを前提として、私はまだ正しいアプローチについて確信がありません: Azureによって作成され、Azure上で実行されるデフォルトのUbuntu 14.04 LTS VMがありますが、スワップは付いていません 追加のストレージを使用して新しいディスクを作成するのではなく、既存のVMストレージを使用してスワップを作成したい 私が読んだ投稿: https://azure.microsoft.com/en-us/documentation/articles/virtual-machines-how-to-inject-custom-data/ https://wiki.ubuntu.com/AzureSwapPartitions https://bugs.launchpad.net/ubuntu/+source/cloud-init/+bug/1374166 多くの解決策が議論されましたが、サーバーの再起動後も持続する解決策を見つけることができないようです(おそらくcloud-initにはイメージのパーティション分割に関する独自のアイデアがあるため)。

1
DFSR関連のWMI情報がありません
OS:Server 2012 CoreおよびServer 2012 R2 Core。DFSレプリケーションがインストールされ、正常に表示されています。 DFSRレプリケーションメンバーから情報を収集するためにWMIを使用しています。クエリは多くのコンピューターで機能しますが、クエリが機能しないレプリケーションメンバーがいくつかあります。 これは、root \ MicrosoftDFS名前空間のDfsrReplicatedFolderInfoクラスです。 次のPowershellコマンドを実行すると: Get-WmiObject -Namespace 'root\MicrosoftDFS' -Class DfsrReplicatedFolderInfo 結果はnullです。エラーはありませんが、出力はまったくありません。 次の対応するwmicコマンドを実行すると、 wmic /namespace:\\root\microsoftdfs path DfsrReplicatedFolderInfo get それは返します: No Instance(s) Available. これは、コマンドがローカルで実行されるかリモートで実行されるかに関係なく発生します。 winmgmt /verifyrepository 戻り値: WMI repository is consistent を使用wbemtestすると、DfsrReplicatedFolderInfoクラスの定義を表示できますが、そのインスタンスがないようです。 同じ名前空間にある他のDFSR関連のクラスが正しく機能しているように見えます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.